ㅋㅋㅋㅋ
요새도 XSS에 취약한 웹사이트 있냐?
133t(bitsforeveryone)
2015-05-31 16:35
추천 0
댓글 6
다른 게시글
-
나 어셈블리어 시작하는데 어떻게 해야할지 모르겠다 [7]asdf(58.140) | 15.05.31추천 0
-
원빈 이나영 결혼했데. [7]programmer(successor) | 15.05.31추천 0
-
하.. 지금 공부안하면 주말계속놀거같은대 [8](ㅇㅇㅇㅇ..(119.192) | 15.05.31추천 0
-
ㅋㅋㅋㅋㅋㅋ 김이발 저건 좀아니다 ㅋㅋ [4]艦娘のOkab..(119.71) | 15.05.31추천 0
-
우리 회사는 공학을 다음 3가지로 정의함 [5]관노(123.228) | 15.05.31추천 0
-
c언어 초보자인데 도와주세요 ㅠㅠ [7]ㅇㅇㄹ(116.34) | 15.05.31추천 0
-
아까에 이어서 텍스트 EOF문제.. [12]HAVETO(death2501) | 15.05.31추천 1
-
C언어 고수 보셈 [11]김이발(221.133) | 15.05.31추천 0
-
전에 궁금해서 연구했던 만두(饅頭)의 어원 - 만두를 먹으며... [9]ㅅㅅㅅ(125.128) | 15.05.31추천 0
-
프갤형들 [3]익명(125.183) | 15.05.31추천 0
네이버 카페도 몇 달 전에 <object> 태그로 XSS가 됐었어. 완벽한 곳은 없음.
디씨야 뭐 내가 이미 XSS 뚫었고 ㅋㄷㅋㄷ 플래시로~
아 ㄹㅇ? 그럼 관리지쿠키 훔쳐갈수도 있는겨?
XSS가 된다는 거랑 쿠키 털어가는 거랑은 사실 별개의 얘기야.
XSS는 그저 임의의 스크립트를 실행만 할 수 있으면 된다고 말하는 거고. 쿠키 털어가서 세션 탈취하는 건 Session Hijacking이라고 부르지. 근데 네이버나 이런 대부분의 유명 사이트는 IP보안 같은 개념으로 Session Hijacking을 방어한다. 제로보드/XE 같은 데도 코드 상으로 다 방어되어 있어. 세션 탈취는 이제 좀 힘들어. 차라리 CSRF를 하지.
http://dblack.tk
커뮤니티 사이트 입니다 많은 이용 부탁 드립니다.